Application Security Engineer
ROIT
Sobre a oportunidade
Estamos em busca de uma pessoa altamente técnica, pragmática e com mentalidade de produto para liderar e evoluir nossa frente de Application Security & DevSecOps. Esse papel será responsável por garantir que segurança faça parte do fluxo natural de engenharia, atuando de forma integrada ao desenvolvimento, infraestrutura e arquitetura. Você atuará próximo aos times de Engenharia, Plataforma, Arquitetura e Negócio, ajudando a elevar a maturidade de segurança da ROIT em aplicações, pipelines, infraestrutura cloud e cultura técnica. Aqui, segurança é tratada como habilitadora de escala e confiabilidade. Responsabilidades e atribuições
No dia a dia, você irá: Estruturar e evoluir a estratégia de Application Security e DevSecOps da ROIT; Implementar práticas de segurança contínua ao longo do ciclo de desenvolvimento de software (Secure SDLC); Integrar ferramentas e controles de segurança nos pipelines de CI/CD; Atuar na implementação e evolução de práticas relacionadas a: SAST; DAST; SCA; Secret Scanning; Container Scanning; IaC Scanning; Definir e disseminar padrões seguros para: APIs; Microserviços; Kubernetes; Workloads em cloud; Apoiar os times de engenharia na identificação, priorização e correção de vulnerabilidades; Participar de threat modeling, revisões arquiteturais e definição de controles de segurança; Apoiar iniciativas relacionadas à ISO 27001, compliance, gestão de riscos e auditorias; Monitorar vulnerabilidades críticas, riscos e incidentes relacionados à segurança de aplicações; Automatizar processos e controles de segurança sempre que possível; Promover cultura de segurança junto aos times técnicos, atuando de forma consultiva e colaborativa; Contribuir para evolução da maturidade técnica da organização em práticas modernas de segurança. Requisitos e qualificações
Formação Ensino superior completo em Ciência da Computação, Engenharia de Software, Sistemas de Informação, Segurança da Informação ou áreas correlatas. Experiência e conhecimentos técnicos Experiência sólida com Application Security, DevSecOps ou Segurança em Engenharia de Software; Vivência em ambientes cloud-native e arquiteturas distribuídas; Experiência com pipelines CI/CD e automação de segurança; Conhecimento em: Segurança de aplicações web; APIs REST e autenticação/autorização; Kubernetes e containers; Segurança em ambientes AWS, Azure ou GCP; OWASP Top 10; Threat Modeling; Gestão de vulnerabilidades; Experiência com ferramentas de: SAST; DAST; SCA; Container Security; Secret Detection; IaC Security; Conhecimento em práticas modernas de engenharia e automação; Familiaridade com compliance e frameworks de segurança, especialmente ISO 27001. Diferenciais Experiência em ambientes SaaS B2B de alta escala; Vivência em empresas de tecnologia ou fintechs; Conhecimento em arquiteturas orientadas a eventos e microsserviços; Experiência com automações utilizando IA aplicada à segurança; Certificações relacionadas à segurança, cloud ou DevSecOps; Vivência em ambientes regulados e com alta criticidade de dados.
Vaga publicada há 19 dias atrás
Empregos semelhantes que podem ser interessantes para vocêCom base na vaga Application Security Engineer em Curitiba, PR
- ...rank among the leaders in areas like application development and AI/ML, and our people-... ...are looking for a Middle Application Security Engineer to execute hands-on DevSecOps work across... ...automated hardened baselines and secure coding patterns; - Work directly with...
- ...rank among the leaders in areas like application development and AI/ML, and our people-... ...are looking for a Senior Application Security Engineer to architect and build automated security... ...the SDLC, engineering AI-enabled secure code scanning, hardened baseline automation...
- ...rank among the leaders in areas like application development and AI/ML, and our people-... ...looking for a Tech Lead Application Security Engineer to serve as the regional delivery anchor... ...ASPM integrations and AI-enabled SDLC secure code scanning. You will facilitate...
- Descrição Local de trabalho: Curitiba, PR Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Engenharia - Engenharia Computação, Sistemas Nível hierárquico: Especialista Requisitos ...
- ...• BSc/MSc in Electrical, Electronics, Mechatronics, Computer Engineering, or related field; • Hands-on experience in embedded software... ...integrating, and testing software solutions for diverse vehicle applications; • Collaborating with system, hardware, and verification...
- ...will play in our team Be part of a team shaping a secure, modern digital workplace. In this role, you’ll... ...cybersecurity practices, automation, and intelligent application delivery. Working alongside experienced engineers, you’ll gain hands-on experience with enterprise...
- ...capabilities focused on Digital, Engineering and Cloud. The driving... ...Title: Business Information Security Officer (BISO / BSO) Role... ...upon. The BISO enables secure-by-design execution across business... ...SDLC processes for in-scope applications. Coordinate with GRC,...
- ...ambientes de segurança utilizando as soluções nativas do Google Cloud Security. Liderar iniciativas relacionadas a monitoramento, detecção de... ...implementação. Certificação Google Professional Cloud Security Engineer. Certificação Google Professional Cloud Architect. Certificação...
- ...customer in Valencia, we are looking for a ServiceNow Application Portfolio Management (APM) & Data Quality Engineer. The role focuses on ongoing APM data maintenance... ...with responsible AI principles and the secure use of enterprise AI assistants, including prompt...
- ...vaga e missão do cargo Você fará parte do nosso time de Cloud Security e atuará diretamente com AWS, GCP e Microsoft Azure, garantindo... ...; Certificação AWS (Solutions Architect Associate, CloudOps Engineer Associate ou Security Specialty); Certificação Microsoft...
- ...profiles, change requests, and system updates. Supporting the application process by requesting or confirming the opening of new... ...Bachelor’s degree in Information Systems, Business Administration, Engineering, or related fields. Good understanding of the Volvo business...
- Descrição Local de trabalho: Curitiba, PR Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - Arquitetura de Soluções Nível hierárquico: Analista Requisitos...
- ...Bachelor’s degree in Information Systems, Business Administration, Engineering, or related fields; • Good understanding of the Volvo... ...profiles, change requests, and system updates; • Supporting the application process by requesting or confirming the opening of new...
- Role Summary Provide functional and logical support for ERP incidents, enabling core project teams to focus on Archer program activities. Key Responsibilities Resolve low to mid-complexity ERP incidents Provide functional troubleshooting and user support Document issues...
- ...environment We are looking for a Support Engineer . In this role, you will:... ...functional teams (Regulatory Operations, IT Security, QA, Validation) to meet compliance and... ...and Veeva-integrated PleaseReview applications, managing user access, configuration, performance...
- ...will follow. The Team At Anterior, engineers share a strong “sense of product” and... ...collaborate in multidisciplinary teams to deliver secure, scalable, and user-focused solutions... ...-speaking role, we kindly ask that all applications be submitted with a CV in English....
- ...role important at Infobip? Our Solutions Engineer will be a mediator between Infobip and... ...documentation. Handle the technical and security questionnaires. Ensuring that all the projects... ...’s a place for you here. All qualified applicants will receive consideration for...
- Conheça o Inter Pioneiros, mudamos o mercado ao lançar o primeiro banco digital do Brasil e seguimos criando tendências com tecnologia de ponta. Evoluímos para um Super App Financeiro Global, com soluções completas e inovação de primeira. Aqui, o trabalho tem propósito...
- ...account unlock/creation for Active Directory, Horizon, Business applications etc. ,Remote desktop connectivity applications, Windows end... ...requests .Identify and report suspicious activity or potential security threat sMaintain a strong focus on data privacy and cybersecurity...
- ...We are looking for a Senior Cloud Engineer to join an international team and work remotely... ...about Design and implement scalable, secure, and cost-effective cloud architectures... ...reliability Deploy and manage containerized applications using Docker and Kubernetes Implement...
- ...Site Reliability Engineer We are looking for a full-time, remote Site Reliability /... ...with engineering teams to ensure scalable, secure, and cost-effective systems. Our... ...such as MongoDB Experience deploying applications in containers using Docker and Kubernetes...
- ...Contract: Senior AI / Agentic AI Engineer Location: Brazil (Remote/Hybrid) Key Responsibilities... ...Retrieval-Augmented Generation (RAG) applications Develop multi-agent workflows and... ...for performance, scalability, and security Support AI governance, monitoring,...
- ...We rank among the leaders in areas like application development and AI/ML, and our people-first... ...meet you! ABOUT THE ROLE As a Data Engineer , you will design and scale high-... ...Scientists, and DevOps to define scalable and secure data platform architecture; - Own key...
- ...Technical Business Analyst – FIX Protocol / Trading Applications We are looking for a Technical Business Analyst with strong experience in FIX Protocol and trading applications to support technology initiatives within a global financial services environment. This...
- ...Senior .Net Engineer Resume: English Version only. Resume should... .... Highlight the following if applicable - Maui (Blazor, Razor,... ...with a focus on code quality, security, and collaboration. Position... ...Azure DevOps). Knowledge of secure coding practices and general...
- ...for a hybrid PAM (Privileged Access Management) Engineer CyberArk/IAM. EU candidates are welcome to... ...Windows, Linux, databases (Oracle, SQL), cloud, and application environments, ensuring proper classification and secure vault ing;Manage end-to-end privileged...
- ...professionally, with benefits built on our core categories of health, security, finance, and life. We offer you: • PAE - Programa... ...may be changed from time to time without notice, subject to applicable law. Stay connected with us Learn more at our website...
- Sr. Workday Application Engineer – Workday Integrations (Corporate Services) Overview Join a leading retail organization as a Senior Application Engineer focused on Workday integrations . In this role, you will own the integration layer that connects Workday to enterprise...
$ 3.000
...Mobile Engineer (React + React Native) LATAM | Remote | EST-Aligned | International Independent Contractor Compensation: USD $... ...Mobile Engineer with experience building both web and mobile applications using React and React Native. This role is ideal for someone who...- ...among the leaders in areas like application development and AI/ML, and our people... ...for a Site Reliability Engineer to ensure the reliability, security, and continuous operation of a multi... ...Management (CSPM) tools like Wiz to secure workloads. MUST HAVES - 5+...
Deseja receber mais vagas?
Assine e receba vagas semelhantes a Application Security Engineer. Seja o primeiro a se candidatar!
